• دوره‌های آموزشی
  • مسیرهای آموزشی
  • خدمات سازمانی
    • خدمات جامع آگاهی‌رسانی امنیت سایبری
    • آموزش سازمانی
      • دوره‌ی امنیت سایبری برای مدیران کسب‌وکار
      • دوره‌ی Open Source Intelligence
      • دوره‌ی‌ فریم‌ورک MITRE ATT&CK
      • دوره‌ی JAVA Secure Coding
    • مشاوره‌ی امنیت سایبری
    • تحقیقات امنیت سایبری
  • دوره‌های رایگان
    • دوره‌ی Security Essentials
    • دوره‌ی Hack With Kali
  • وبلاگ
  • تقویم آموزشی
آکادمی راوینآکادمی راوین
  • دوره‌های آموزشی
  • مسیرهای آموزشی
  • خدمات سازمانی
    • خدمات جامع آگاهی‌رسانی امنیت سایبری
    • آموزش سازمانی
      • دوره‌ی امنیت سایبری برای مدیران کسب‌وکار
      • دوره‌ی Open Source Intelligence
      • دوره‌ی‌ فریم‌ورک MITRE ATT&CK
      • دوره‌ی JAVA Secure Coding
    • مشاوره‌ی امنیت سایبری
    • تحقیقات امنیت سایبری
  • دوره‌های رایگان
    • دوره‌ی Security Essentials
    • دوره‌ی Hack With Kali
  • وبلاگ
  • تقویم آموزشی

دوره‌های امنیت تهاجمی

  • خانه
  • همه دوره ها
  • دوره‌های امنیت تهاجمی
  • Web Logic Attacks

Web Logic Attacks

محمدحسین آشفته‌یزدی
محمدحسین آشفته‌یزدی
دوره‌های امنیت تهاجمی
0 ﷼
Web Logic Attacks
  • بررسی اجمالی
  • مدرس:

درباره‌ی دوره

امروزه به دلیل گسترش کسب‌وکارهای اینترنتی و تعامل بیشتر مخاطبین و سرویس‌دهنده‌­ها در بستر اینترنت، اپلیکیشن‌­های وب و موبایل نقش مهمی در روزمرگی‌­های ما پیدا کرده‌­اند. این امر موجب افزایش حملات بر روی این اپلیکیشن‌­ها نیز شده است. به صورت کلی آسیب­‌پذیری­‌های سمت وب به دو دسته‌­ی فنی و منطقی تقسیم می‌­شوند. با پیشرفت تکنولوژی­‌های امنیتی مانند WAF، پیاده‌سازی حملات فنی مانند SQL Injection, XSS و… دشوارتر شده است.

با توجه به موارد ذکر شده، امروزه دسته‌ی دیگری از آسیب‌­پذیری‌­ها به نام آسیب‌­پذیری‌­های منطقی، مورد توجه بسیاری از متخصصین امنیت قرار گرفته است. در واقع انجام هر عملیاتی مانند ثبت‌­نام یا ورود به سامانه، نیازمند طی‌شدن فرآیند مشخصی در وب‌سایت‌ها است. در صورتی که یک شخص بتواند فرآیند از پیش تعیین‌ شده را تغییر دهد و یا نقصی در آن ایجاد کند، به یک آسیب‌­پذیری منطقی دست پیدا کرده است. آشنایی و شناخت این دسته از حملات، خود می‌­تواند منجر به یافتن تعداد بیشتری از آسیب­‌پذیری‌ها شود که این امر هم در بحث تست نفوذ و هم در بحث باگ‌بانتی بسیار تاثیرگذار خواهد بود.

شما با حضور در دوره‌­ی Web Logic Attacks ضمن آشنایی با این نوع از آسیب‌پذیری‌ها، موارد متعددی از حملات منطقی مانند مفاهیم آسیب‌پذیری‌های منطقی، منطق‌های کسب‌وکاری، نقاط ضعف منطقی در کنترل دسترسی، نقاط ضعف منطقی در احراز هویت و بسیاری موارد دیگر را به صورت عملی خواهید آموخت.

مدت زمان دوره

مدت زمان این دوره ۱۶ ساعت است و به صورت کلاس‌های ۸ ساعته، طی ۲ جلسه به صورت آنلاین از ساعت ۱۰:۰۰ تا ۱۸:۰۰ برگزار می‌شود. روزهای برگزاری این دوره، پنج­‌شنبه و جمعه ۱۴ و ۱۵ بهمن ­۱۴۰۰ خواهد بود.

گواهینامه‌ی دوره

برای دریافت گواهینامه‌ی این دوره، ده روز پس از جلسه‌ی پایانی، آزمونی برگزار خواهد شد که با قبولی در این آزمون، امکان صدور گواهینامه‌ی دوره برای شما را خواهیم داشت. حضور در آزمون پایانی و دریافت گواهینامه‌ی دوره برای شرکت‌کنندگان اختیاری است.

هزینه‌ی شرکت در آزمون پایانی: ۳۰ هزارتومان
هزینه‌ی چاپ و صدور گواهینامه‌ی دوره: ۵۰ هزارتومان

این دوره به چه افرادی توصیه می‌شود؟

  • کارشناسان ارزیابی امنیت/تست نفوذ/تیم قرمز
  • متخصصین فعال در زمینه‌ی Bug Bounty
  • مشاورین امنیت سایبری
  • توسعه‌­دهندگان وب اپلیکیشن‌­ها

برای حضور در این دوره چه دانش‌هایی باید داشته باشم؟

از آن­جایی که در این دوره تنها به آسیب‌­پذیری­‌های منطقی پرداخته می‌­شود، دانشجو باید با آسیب‌­پذیری‌­های فنی و مقدمات ارزیابی امنیتی وب اپلیکیشن­‌ها آشنایی داشته باشد. همچنین آشنایی با حداقل یک زبان برنامه‌­نویسی می­‌تواند بسیار تاثیرگذار باشد. مهم‌­ترین پیش­‌نیازهای این دوره عبارتند از:

  • آشنایی با آسیب­‌پذیری‌­های رایج در وب یا آشنایی با یکی از دوره‌­های 542  SEC و یا 10 OWASP Top
  • حداقل یک سال تجربه‌ی کاری در زمینه‌ی امنیت سایبری و تست نفوذ
  • آشنایی با یک زبان برنامه‌نویسی سمت سرور
  • آشنایی با Burp Suite

سرفصل‌های دوره

Chapter 1: Business Logic

1.1 Logical vs Technical Bugs

1.2 Business Logic & Business Rules

1.3 From client-side controls to Business Logic Error

1.4 Unconventional Inputs

1.5 Dual-Use Endpoints

1.6 Privacy Violation Issues

1.7 Race Condition

1.7.1 Introduction to Race Condition

1.7.2 Exploitation Techniques

1.8 Encryption

1.8.1 Encryption Models

1.8.2 Real World Attack Scenarios

1.9 Prevention Tips

Chapter 2: Access Control Flaws

2.1 Introduction to Access Control Mechanism

2.2 Access Control Types & Models

2.3 Access Control Policies

2.4 Vertical Access Control

2.5 Multi-Step Functionalities

2.6 IDOR

2.7 Real World Scenarios

2.8 Prevention Tips

Chapter 3: Logical Flaws in Authentication

3.1 Password Reset Logical Flaws

3.2 Rate Limit

3.3 SSO Logical Flaws

ویژگی های دوره

  • درس 3
  • آزمونها 1
  • مدت زمان 18 ساعت
  • سطح مهارت متوسط
  • زبان فارسی و انگلیسی
  • دانشجویان 12
  • گواهی نامه بله
  • ارزیابی بله
محمدحسین آشفته‌یزدی
محمدحسین آشفته‌یزدی
    حدود ۳ ساله که در زمینه‌ی امنیت وب‌اپلیکیشن‌ها فعالیت دارم. قبل از ورود به دنیای امنیت در زمینه‌ی برنامه‌نویسی وب و اندروید فعالیت داشتم. تجربه‌ی برنامه‌نویسی تا حد خیلی زیادی در درک مفاهیم امنیت اپلیکیشن‌های وب و اندرویدی کمکم می‌کنه. حدود یک‌ساله که به باگ‌بانتی هم مشغولم به خاطر جذابیت و هیجان بیشتری که نسبت به تست‌نفوذ داره و تاحالا تونستم باگ‌های خوبی از سامانه‌های ایرانی و خارجی پیدا کنم.
    • بررسی اجمالی
    • مدرس:
    0 ﷼
    • اشتراک گذاری:

    شما ممکن است دوست داشته باشید

    مبانی امنیت زیرساخت‌های صنعتی مشاهده
    دکتر محمدمهدی احمدیان
    دکتر محمدمهدی احمدیان

    مبانی امنیت زیرساخت‌های صنعتی

    0
    70,000,000 ﷼
    Purple Team مشاهده
    مهدی حاتمی
    مهدی حاتمی

    Purple Team

    0
    90,000,000 ﷼
    Cisco Ise Device Administration and NAC مشاهده
    محمدامین کمالی
    محمدامین کمالی

    Cisco Ise Device Administration and NAC

    0
    40,000,000 ﷼
    Web3 & Smart Contract Programming مشاهده
    برنا نعمت‌زاده
    برنا نعمت‌زاده

    Web3 & Smart Contract Programming

    0
    90,000,000 ﷼
    Windows Log Analysis مشاهده
    مهدی میرسلطانی
    مهدی میرسلطانی

    Windows Log Analysis

    0
    20,000,000 ﷼

      2 نظر

    1. Avatar
      n
      مارس 15, 2022
      پاسخ

      با سلام
      پیشنهاد میکنم که بازنگری در عنوان این دوره انجام شود. زیرا weblogic نام یکی از اپلیکیشن سرورهای اوراکل است.
      https://www.oracle.com/java/weblogic/
      بار اول که نام این دوره را دیدم گمان کردم این دوره مختص تست و ارزیابی برنامه های کاربردی مبتنی بر این اپلیکیشن سرور است ولی از توضیحات دوره متوجه شدم که مقصود شما آسیب پذیری های منطقی یک برنامه تحت وب بوده و این دوره ارتباطی با Oracle Weblogic ندارد.

      موفق و برقرار باشید.

      • ravinacademy
        ravinacademy
        مارس 15, 2022
        پاسخ

        سلام. وقت‌ شما بخیر. سپاس از توجه و دقت شما و توضیحاتی که دادید. پیشنهاد شما حتما بررسی می‌شه.

    نظر بدهید لغو پاسخ

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

    منابع

    • مسیرهای آموزشی
    • پرسش‌های رایج
    • تخفیف‌ها
    • وبینارها
    • پخش زنده
    • کتابچه
    • هکرهای دوست‌ داشتنی

    همکاری با ما

    • تدریس در آکادمی راوین
    • همکاری در تولید محتوا
    • استخدام

    خدمات سازمانی

    • آموزش سازمانی
    • مشاوره‌ی امنیت سایبری
    • تحقیقات امنیت سایبری

    آکادمی راوین

    • خانه
    • درباره‌ی ما
    • تماس با ما

        

    info@ravinacademy.com
    Twitter
    Telegram
    Linkedin
    Instagram
    Github

    تمام حقوق این وب سایت به آکادمی راوین تعلق دارد.

    Modal title

    Message modal